风险管理及资通安全

资通安全

资通安全

为强化资讯安全管理,提升公司整体资讯服务,确保资讯与业务需求之一致性,并有效管理资讯安全工作,本公司恪遵相关法令依ISO27001架构订定「 资通安全风险管理架构 」,内容包含资通安全政策及具体管理方案。

  

本公司以建构严密有效的资安防御为目标,依「资通安全风险管理架构」成立资安管理委员会下辖资安执行小组、资安紧急应变小组、资安稽核小组。资安管理委员会统筹资讯安全及相关政策制定、执行、风险管理、法规遵循及查核。稽核主管督导全集团资讯安全作业执行以及资安风险管理机制之有效性,并定期向董事会陈报整体资讯安全管理组织相关资安管理作业及制度之执行成效。 为有效推动资通安全政策,本公司设有资安长、并设置资讯安全专责单位,配置专责主管及至少二名专责人员,专门负责资通安全相关监控及执行资安管理委员会制定之各项管理方案,并定期对全体员工实施资讯安全教育训练;资安专责单位人员每人至少接受16小时以上专业资安训练。

  

2024年资讯安全运作情形

  1. 本年度共召开7 次内部检讨会议,并于2024 年11 月6 日向董事会报告2024 年度资通安全现况及执行情形。
  2. 提升员工对邮件系统使用安全,执行电子邮件系统社交工程演练1 次, 集团全员参与演练。
  3. 至少发布四份资安公告,传达资安防护重要规定与注意事项。
  4. 本公司2024 年4 月9 日自行侦测到网络传输异常,部份资讯系统遭受黑客攻击,资安单位随即启动资安防御&复原机制,并未扩及各厂区及产线,并委请外部资安公司技术专家共同处理,对财务业务并无造成重大影响。
    同时,依资安专家针对本公司中长期资安防护建议,已于今年8 月完成之各项提升资安设备建置,未来将定期评估资安有效性评估,持续提升网络与资讯基础架构之安全管控及加强员工资安意识以确保资讯安全。
  5. 已加入「台湾计算机网络危机处理暨协调中心(TWCERT/CC)」,随时有效接收及传递资安情资,达横向资安联防目标,提升资安防护能量。
  6. 办理资訊安全教育训练,包含「社交工程攻击手法介绍及电子邮件安全教育训练 」及「资訊安全防范与电子邮件注意事项」,完成资訊安全教育训练课程员工,共计710人次参与。
我们重视您的隐私
点击 “全部接受” 即表示您同意在您的装置上储存 Cookie,用以增强网站导引,分析网站使用情况,协助网站营销与效能。
全部接受
偏好设定
我们重视您的隐私

联成化科和某些第三方在 www.upc.com.tw 上使用 cookie。有关 Cookie 的类型、用途和所涉及的第三方的详细信息,在以下与我们的 隐私权政策 中说明。请单击 “全部接受” 同意我们使用 cookie,以便在我们的网站上获得最佳体验。您可以设置您的偏好,或拒绝 cookie(必要性 cookies 除外)。
全部接受
同意选项管理
  • 必要性 cookies
    永远使用
    必要性 cookies 将有助于您在网站内移动并正常使用其功能,例如设置您的隐私偏好,登录或填写表格。如果没有这些 Cookie,则网站将无法正确提供该服务。您可以选择网络浏览器不使用必要性 cookies,但随后您可能无法按预期使用网站的功能。
  • 数据分析 cookies
    数据分析 cookies 收集有关到访者如何使用网站的信息,例如到访者最常访问的页面以及如何在站点中移动,帮助我们改善网站的友好操作,加强用户的体验。
确认我的选项